Гид по технологиям

Как навсегда отключить Windows Defender в Windows 11

9 min read Windows Обновлено 04 Dec 2025
Отключить Windows Defender навсегда в Windows 11
Отключить Windows Defender навсегда в Windows 11

Приложение «Безопасность Windows» на ноутбуке с Windows 11

О чём эта инструкция

В этой статье мы подробно разберём причины, по которым Microsoft Defender может самопроизвольно снова включаться, и приведём несколько рабочих способов отключить его в Windows 11 так, чтобы он не восстанавливался автоматически. Кроме практических шагов вы найдёте рекомендации по безопасности, проверочные сценарии и инструкции для разных редакций Windows.

Важно: отключение встроенной защиты повышает риск заражения. Выполняйте инструкции сознательно и только если планируете сразу же устанавливать альтернативную защиту или точно понимаете последствия.

Сопутствующие варианты запросов (SEO intent)

primary intent: отключить Windows Defender related variants: отключение Microsoft Defender, как отключить Defender в Windows 11 навсегда, отключить защиту от вмешательств Windows, остановить повторное включение Defender

Почему Windows Defender снова включается в Windows 11

Microsoft специально делает так, чтобы встроенная защита оставалась включённой, если система считает, что это нужно для безопасности. Частые причины самовосстановления:

  1. Нет установленного или активного стороннего антивируса — Windows автоматически включает Defender, если не обнаруживает другой защищающий продукт.
  2. Истёк срок лицензии стороннего антивируса — при отсутствии подписки Defender включается снова.
  3. Действует функция «Защита от вмешательств» (Tamper Protection) — она предотвращает изменение параметров и восстановит некоторые настройки.
  4. Системные или защитные обновления Windows — после установки обновления некоторые параметры безопасности могут вернуться к значениям по умолчанию.
  5. Групповые политики или корпоративные шаблоны безопасности (в доменной среде) принудительно включают защиту.
  6. Наличие устаревшей или конфликтующей версии стороннего антивируса, которую система уже не считает действительной.

Примечание: иногда несколько факторов работают одновременно (например, обновление + активная защита от вмешательств).

Общая стратегия — что нужно сделать

  1. Выключить «Защиту от вмешательств». Это позволит вносить изменения в параметры защиты.
  2. Отключить Microsoft Defender устойчиво — через Групповую политику (Pro/Enterprise) или через реестр (Home). Для корпоративных систем действуют другие ограничения.
  3. Обновить/продлить лицензию стороннего антивируса или установить надёжную альтернативу, чтобы система распознала активную защиту.
  4. При необходимости ограничить автоматические обновления Windows, но делать это только как крайний шаг и осознавая риски.

Важное

  • Всегда создавайте точку восстановления или экспортируйте раздел реестра перед изменениями.
  • Не оставляйте систему без защиты дольше, чем необходимо.

1. Отключение «Защиты от вмешательств» (Tamper Protection)

Защита от вмешательств предотвращает изменение настроек Windows Security извне — через реестр или скрипты. Это удобно против вредоносных программ, но мешает при намеренном отключении Microsoft Defender.

Шаги:

  1. Нажмите Win + I, чтобы открыть Параметры.
  2. Перейдите в раздел «Конфиденциальность и безопасность» (Privacy & security).
  3. Откройте «Безопасность Windows» (Windows Security) — нажмите «Открыть Безопасность Windows».
  4. Выберите «Защита от вирусов и угроз» (Virus & threat protection).
  5. Пролистайте вниз и нажмите «Управление настройками» (Manage settings) в блоке настроек защиты от вирусов и угроз.
  6. Найдите переключатель «Защита от вмешательств» (Tamper Protection) и отключите его.

Параметр отключения защиты от вмешательств в настройках Windows

После отключения перезапустите систему и проверьте, восстанавливается ли защита от вмешательств и не включается ли снова реальное время защиты.

Советы и нюансы:

  • Если переключатель недоступен (серый), возможно, параметры управляются политикой домена или корпоративными профилями MDM.
  • На рабочих станциях, управляемых через Intune/Endpoint Manager, изменение возможно только через администраторов.

2. Отключение Microsoft Defender с помощью Редактора локальной групповой политики (Gpedit.msc)

Этот метод подходит для Windows 11 Pro, Enterprise и Education. Он даёт относительно «чистое» отключение защитного механизма.

Пошаговая инструкция:

  1. Нажмите Win + R, введите gpedit.msc и нажмите Enter.
  2. В Редакторе локальной групповой политики перейдите: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Microsoft Defender Antivirus.
  3. В правой части найдите политику «Отключить Microsoft Defender Antivirus» (Turn off Microsoft Defender Antivirus).
  4. Дважды щёлкните по ней и выберите «Включено» (Enabled) — формально это выключит службу Defender (в старых редакциях логика может казаться обратной: включение политики — означает запрет работы Defender).
  5. Нажмите Применить и ОК, затем перезагрузите компьютер.

Параметры Microsoft Defender в Редакторе локальной групповой политики

Проверка:

  • После перезагрузки откройте «Безопасность Windows» — статус защиты в блоке «Защита от вирусов и угроз» должен указать, что защита отключена или что её управляет политика.

Примечание про серверные/доменные политики:

Если компьютер находится в домене, групповые политики на контроллере домена могут перекрывать локальные настройки. В этом случае согласуйте изменения с администратором домена.

3. Отключение Microsoft Defender через Редактор реестра (Regedit) — для Windows 11 Home

Windows 11 Home не имеет gpedit.msc по умолчанию. Для неё используйте реестр. Обязательно создайте резервную копию.

Шаги:

  1. Нажмите Win + R, введите regedit и нажмите ОК. Подтвердите UAC.
  2. Перейдите по пути: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  3. Если ключа Windows Defender нет, создайте его.
  4. В правой панели создайте новый DWORD (32-bit) Value и назовите его DisableAntiSpyware.
  5. Двойной щелчок по DisableAntiSpyware, установите значение 1 (не 0) и нажмите OK. Значение 1 отключает Microsoft Defender; значение 0 означает включено.

Создание нового параметра DisableAntiSpyware в Редакторе реестра

После внесения изменений перезагрузите компьютер. Проверьте статус в «Безопасности Windows».

Важно:

  • Некоторые обновления Windows могут сбросить этот ключ или добавить дополнительные политики. Если после обновления Defender снова включился, проверьте ключи в разделе Policies.
  • На 64‑битных системах всё ещё нужно создавать 32‑битный параметр DWORD.

4. Убедитесь, что у вас есть действующий сторонний антивирус (или продлите лицензию)

Windows автоматически отключает встроенную защиту, если обнаруживает активный антивирус другого производителя. Если ваш сторонний антивирус истёк по лицензии, Windows может снова активировать Defender.

Действия:

  • Проверьте центр обновлений и консоль стороннего антивируса на предмет статуса лицензии.
  • При необходимости продлите подписку или переустановите актуальную версию антивируса.
  • После установки стороннего антивируса перезагрузите систему и проверьте, распознаётся ли он в разделе «Защита от вирусов и угроз» (обычно там отображается статус стороннего поставщика).

Совет: для стабильного отключения Defender рекомендуется использовать современную коммерческую антивирусную программу с поддержкой Windows 11.

5. Отключение автоматических обновлений Windows (крайняя мера)

Если после всех манипуляций Defender продолжает восстанавливаться из‑за обновлений, можно временно остановить службу Центр обновления Windows. Это радикально и увеличивает риск уязвимостей.

Шаги:

  1. Нажмите Win + R, введите services.msc и нажмите Enter.
  2. Найдите службу Windows Update, дважды щёлкните.
  3. В поле «Тип запуска» выберите «Отключена» (Disabled), нажмите Применить и ОК.
  4. Перезагрузите систему.

Отключение службы «Центр обновления Windows» в оснастке «Службы»

Предупреждение:

  • Отключение обновлений лишает систему критических исправлений безопасности. Делайте это только как временную меру и только если у вас есть надёжная альтернативная защита.

Дополнительные советы и альтернативные подходы

Альтернативы и случаи, когда методы не сработают:

  • Если компьютер управляется корпоративной политикой (AD/Intune), локальные изменения часто откатываются. В этом случае нужно согласовать изменения с IT‑отделом.
  • На устройствах с предустановленным чистым Windows от OEM возможны дополнительные сервисы защиты, которые переопределяют параметры.

Альтернативный подход — не отключать Defender полностью, а настроить исключения и политики так, чтобы он не мешал нужным задачам (для разработчиков и тестировщиков это часто предпочтительнее).

Роль‑ориентированные чеклисты

Для системного администратора:

  • Проверить доменные политики на предмет включения Defender.
  • Изменить политику на контроллере, если необходимо.
  • Убедиться в наличии альтернативной EDR/AV и в корректной его регистрации.
  • Протестировать поведение после установки обновлений.

Для ИТ‑пользователя (домашний ПК):

  • Отключить Tamper Protection.
  • Если Pro/Enterprise — применить политику через gpedit.msc.
  • Если Home — внести ключ DisableAntiSpyware в реестр.
  • Установить и активировать сторонний антивирус.
  • Перезагрузить и проверить статус защиты.

Для тестировщика/разработчика:

  • Использовать виртуальную машину для экспериментов.
  • Применять моментальные снимки (snapshots) перед изменениями.
  • Сохранять логи изменений и экспорт реестра.

Сценарии проверки (Test cases)

  1. После выполнения всех шагов в течение 24 часов проверка статуса в «Безопасности Windows»: Defender не показывает активной защиты от вирусов.
  2. После перезагрузки системы и обновлений: статус не восстанавливается (если вы не отключали обновления — может восстановиться после обновления).
  3. При установке стороннего антивируса — система распознаёт его и не включает Defender как действующую главную защиту.

Критерии приёмки

  • Microsoft Defender не включается автоматически при обычном использовании в течение 7 дней.
  • Установлен и активирован альтернативный антивирус (или есть чёткое понимание, почему он отсутствует).

Схема принятия решения (Mermaid)

flowchart TD
  A[Нужно отключить Defender навсегда?] --> B{Устройство в домене?}
  B -- Да --> C[Связаться с IT/администратором домена]
  B -- Нет --> D{Windows 11 Pro/Enterprise?}
  D -- Да --> E[Отключить через GPO 'gpedit.msc']
  D -- Нет --> F[Отключить через реестр 'Regedit']
  E --> G[Проверить Tamper Protection и сторонний AV]
  F --> G
  G --> H{После перезагрузки Defender включён?}
  H -- Да --> I[Проверить обновления и лицензии AV, рассмотреть временное отключение Windows Update]
  H -- Нет --> J[Готово — контролируйте систему и обновления]

Риск‑матрица и меры смягчения

  • Риск: Оставление системы без защиты. Митигировать: установить сертифицированный сторонний антивирус сразу после отключения.
  • Риск: Откат изменений политиками. Митигировать: согласовать изменения с администратором, документировать изменения.
  • Риск: Потеря доступа к важным функциям обновлений. Митигировать: включать обновления по расписанию вручную и устанавливать критические патчи.

Сведения о совместимости и версии

  • Методы через GPO работают на Windows 11 Pro, Enterprise и Education.
  • Метод через реестр подходит для Home, но при обновлениях ключ может быть заменён.
  • Tamper Protection доступна в актуальных версиях Windows 10/11; точное расположение настроек может меняться с обновлениями интерфейса.

Краткий чеклист перед началом

  • Создать точку восстановления системы.
  • Экспортировать раздел реестра (HKLM\SOFTWARE\Policies\Microsoft\Windows Defender).
  • Подготовить альтернативный антивирус и лицензию.
  • Понять последствия отключения обновлений (если планируете их отключать).

Частые ошибки и как их избежать

  • Ошибка: забыть отключить Tamper Protection перед внесением изменений — решение: сначала Tamper Protection, затем реестр/политика.
  • Ошибка: некорректное значение в DisableAntiSpyware (0 вместо 1) — решение: установить значение 1 и перезагрузить.
  • Ошибка: считать, что локальные изменения применимы в доменной среде — решение: согласовать изменения с администратором домена.

Глоссарий (в одно предложение на термин)

  • Microsoft Defender (Windows Defender) — встроенный антивирус и средство защиты от вредоносного ПО в Windows.
  • Tamper Protection — функция, предотвращающая изменение настроек безопасности извне.
  • GPO (Групповая политика) — механизм централизованного управления настройками Windows в домене.
  • Regedit (Редактор реестра) — средство для правки системного реестра Windows.

Заключение и рекомендации

Отключение Microsoft Defender в Windows 11 возможно — и есть несколько способов, подходящих для разных редакций ОС и сценариев. Наиболее безопасный путь — отключить Tamper Protection, затем применить настройку через GPO (Pro/Enterprise) или ключ реестра (Home), и обязательно иметь работающий сторонний антивирус. Отключение обновлений — крайняя мера, используйте её с большой осторожностью.

Важно: проверяйте поведение системы после каждого шага и ведите журнал изменений. Если устройство управляется корпоративно, координируйте действия с IT‑отделом.

Переключатель 'Защита от вмешательств' в приложении Безопасность Windows


Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Скрытые флаги Microsoft Edge: что включить
Браузеры

Скрытые флаги Microsoft Edge: что включить

Как повернуть экран в Windows 10/8/8.1
Windows

Как повернуть экран в Windows 10/8/8.1

Ошибка LC-208 в Overwatch 2 — как исправить
Игровая поддержка

Ошибка LC-208 в Overwatch 2 — как исправить

Как пользоваться Bard AI — руководство
ИИ

Как пользоваться Bard AI — руководство

Цветокоррекция в Lightroom: колёса цвета
Фотография

Цветокоррекция в Lightroom: колёса цвета

Отключить YourPhone.exe в Windows 10
Windows

Отключить YourPhone.exe в Windows 10